エクストリームってどうよ?
■ このスレッドは過去ログ倉庫に格納されています
0001CISCOはもうやだ!
NGNG何故かアグレッシブなこの会社。なして?
スイッチしか無いのね。ここ。
何か情報あったら教えて頂戴。
0446近状盛弘
02/10/15 00:08ID:???余計な利益は流しません←利益制御
0447wr t
02/10/15 00:12ID:P530MwAlかと言ってExtremeは製品の品質の面から不安が残る。
ネットワーク系で金を突っ込めそうなのはCiscoとJuniper位では
ないでしょうか。上記でしいて言えばFoundryかな。
0450445
02/10/15 08:45ID:fwjG5Vd0なにがいいのか℃素人にわかりやすくおしえてくり。
0451445
02/10/15 08:47ID:fwjG5Vd00452たまなし
02/10/15 15:19ID:???値段見て勝負もいいかも。
0453ななしさん
02/10/30 01:16ID:???0454hoge
02/11/01 21:55ID:???データシート
http://www.extremenetworks.co.jp/products/desktop_summit24e3e2.htm
を見る限りではGeneral Routingはサポートと書いてあります。
Summit24e3は結局L3スイッチとして使えるのですか?
サミット48i
・10.1MppsワイヤスピードIP/IPXルーティング
・17.5Gbpsノンブロッキング スイッチファブリック
サミット24e3
・8.8Gbpsノンブロッキング スイッチ ファブリック
・6.6Mppsワイヤスピード スイッチング
0455anonymous@ ntkngw065167.kngw.nt.adsl.ppp.infoweb.ne.jp
02/11/04 11:37ID:cbZGSZtf0456ねこ
02/11/04 14:41ID:844Tjfti以前にあった、Summit4の後継機が出るとか。
0457あああ
02/11/06 09:23ID:Ou9FiWh+・ルータの延長上で考える場合は「CISCO」
・スイッチングHUBの延長上で考える場合は「Extreme」。
言い方を変えると
高機能・低性能のCISCO、低機能・高性能のExtreme。
※「高低」という表現は、絶対評価ではなく2機種の相対評価。
注意:CISCO CatalystはDFCしないとExtremeに匹敵するPPSは出ません。
Extremeは6808でカタログ値96MPPSでその性能が実測で出るが、
Catalystは標準Busの32Gの制約があるため24MPPSしか出ません。
だから10Gカード2枚挿すだけでワイヤーレート出なくなります。
性能をCatalystに求めるなら必ずDFCにしましょう。
0458anonymous@ i021161.ap.plala.or.jp
02/11/07 00:04ID:1bqmr/9ESummitシリーズは測定しているのですが
BlackDiamond、Alpineの情報をお持ちの
方いらっしゃいませんか?
0459あのにもうs
02/11/07 00:40ID:WTX0MHJCまあ、わかるが、32Gバスの制限の話をだすなら、DFCと
いうよりはSFMによる256Gへの拡張のことでは?
0460あああ
02/11/07 09:01ID:lQz2Chlzヘッダー情報は必ず標準Bus32Gを通ってSUPに行って帰ってくる。
だから機構上SFMを使ってもどうしても標準Busの制約を受けることになる。
パケット長の短い通信ではほとんどSFMの機能は有効活用されない。
DFCを使えば、SUPでもっている情報を各モジュールで持つことになり、
わざわざヘッダーをSUPに標準Busを使って流す必要が無くなり、
SFM機能を最大限に引き出すことができるようになるということです。
0461あああ
02/11/07 09:08ID:lQz2ChlzCatalystは、カタログ性能値を引き出すには最高級のモジュールを使わなきゃ駄目だが、
Extremeは、素でカタログ性能が出るってこと。#っていうかそれしかモジュールがないけどね。
そういった意味では、Extremeはカタログ値を鵜呑みにしていいってこと。#鵜呑みは言いすぎか?
0462sage
02/11/07 15:28ID:???SFMの冗長化って問題があると聞いたんですけど、情報ある人います?
switch supervisorみたいなコマンドもなくて
ホットスワップで豪快に切り替えるしかできないらしいし、、、、
あと、内部的にどうゆう扱いなのかとか
MACテーブルはSFMが持つの?
SUPが持つの?
6513なんてどう考えてもSFM無しじゃ導入の意味がないですよね
最初からつめよという気がしますが
どういうつもりでハード設計したんだろ?
0463>>457
02/11/10 02:11ID:???異様に故障率高い
と言う話だが。如何に?
0464802.3x
02/11/10 11:08ID:???何も考えずにonにしておくと問題あるのでしょうか?今エクストリームを中心にFoundry
とかCiscoとかNetscreenとかいろいろつないでいるのです。対向でon/offを一致させて
なくても通信は問題なくできてるように見えてます。
802.3xに対応してない人(今なら少ないでしょうが)にとっては理解できないPauseフレームが
とんできても無視するだけかなと。
要はoffにしなければならない理由って何かありますか?
0465あああ
02/11/12 10:36ID:0B/9VgqLフラグメント最初のパケットもフィルタできないんでしょうか?
逆にCISCOとかFoundaryは順序の変わってしまったフラグメントパケットも
完璧にフィルタできるんですか?
機種選定するときに「機器故障率」がデータとしてどっかに出てれば参考になるんだけど、
「2chで」とか「うわさで」は判定基準にならんのですよ。
どこのメーカだって機器が壊れる可能性があるから「ハード保守」が存在するんでしょ。
「ハード保守」は贅沢だって思うのであれば「故障率」を気にする以前の問題でしょう。
0466仕事人
02/11/12 13:04ID:A9Mjt04e今の所問題ないよ。障害はないよ。半年だけど。4台ね。
0467?
02/11/12 19:05ID:???通常のフラグメント処理ってTCPとUDPで違うのか?
Protcol_ID以外に違いは無いと思うんだけど
本来ならフラグメントオフセットのBitがたってる時点で
全パケット集まるまでForwardしないはずでしょう
正しいロジックならフィルタ処理は再構成してから行うはずでしょうから大丈夫ではないかと。
Extreamの問題って詳しくは知らないけど、
UDPはフラグメントパケットでもForwardingエンジンに渡さず、
PortがUnknownなUDPはFlowマスクを無視して
L3スイッチしちゃうってことなんじゃないのかな?
こんな感じだとしたら、仕様の問題だよねI
0468 >>467
02/11/12 21:24ID:eEQnqL0Tちなみに、UDPフィルタしているとまじでデータ壊れます。
SNMPフィルタしない環境って普通無いよな
ExtreamはFirewallの中にしか置けないってことですか?
0470あああ
02/11/13 08:49ID:0FZj81Xgはhttp://www.ipa.go.jp/security/rfc/RFC1858JA.htmlに基づいているんだけど、
確かにフラグメント処理にTCPもUDPも違いはないよな。。。ってことは、
フラグメントされたTCPパケットもフィルタできないってことか?
>469
はまさにその通り。ExtremeはFireWallの中にしか置けないってことだろうね。
フラグメントされたパケットのフィルタって、一つのLANの中ではどれほど重要な意味合いを持つのか疑問だが、
FireWall的なものも含めてなんでもかんでもL3機器にやらせたいなら迷わずCISCOにしましょう。
そうでなくて、LANの中ではそんなフィルタは必要なく、外との接点はしかるべき機器で対処する。
と考えるなら、機能てんこ盛り、L3として性能出ない、かつ高いCISCOを選ぶ必要はないんだよね。
だから、L3スイッチを
・ルータの延長上で考える場合は「CISCO」
・スイッチングHUBの延長上で考える場合は「Extreme」。
0471?
02/11/13 22:40ID:???UDPとTCPで扱い方が違うんじゃないかな?
レイヤ4なSwitchってUDPとTCPでだいぶ処理が違ったりしますよね
それと同じ感覚ではないでしょうか?
思いっきりハード処理だろうから、直すのは大変そうですねえ
0472anonymous@ Y137113.ppp.dion.ne.jp
02/11/13 22:56ID:NSg20qR9まったく原因がわからなかったのですが、ACL外したら問題が起きなくなりました。
ある人に聞いて、ACL外してみたんですけどね。
簡単な資料もらったのだが、会社にあるかどうか…。今度探してみます。
>>468
ACLが使えないのではなく、UDPアプリが使えないだけだったような記憶があります。
writeしないアプリなら実質、問題ないんじゃないかな。
おれのサイトではNFSv2が残っていたから…。
0473
02/11/13 23:02ID:hK/v4/Nxhttp://www.janog.gr.jp/meeting/janog10/pdf/janog10-373-up-02.pdf
0475sage
02/11/14 08:10ID:???アプリ的なフィルタってどこのレイヤで制限してるのか分からないので
インターフェイスではじかないと、バッファオーバーフローの問題なんかは恐いでしょ
普通はインターフェイスでフィルタするかSNMPそのものを止めるもんだよ
ボーダールータにTELNETのフィルタかかずにVTYにだけACLかけるようなことしないでしょ
0476あああ
02/11/14 10:31ID:nInUEDV1なるほどね。○○○○○−○は自殺願望か。
Layer3(苦悩)のページの「変な機械」の色が象徴してるね。
まあ、このドキュメント書いた人もルータの延長の機器として使おうとしたからだろうね。
当人も言ってるように、SwitchingHUBにL3を取ってつけたような機器なんだから。
それを調べられずいたんだから機器選定ミスだね。おとなしくCISCOにしときゃいいのに。
自分にはISP的利用はわからんが、LAN的利用なら、
RIPで済むようなシンプルな理論構成で済む場合が多いし、
MPLSだってL4のWebキャッシュがリダイレクションする程度でOKだし、
それ以外、通信機器に何を望むというんだ?こんな利用で済むんだったら、
機能てんこ盛り、「スイッチ」として性能出ない、かつ高いCISCOを選ぶ必要はないんだよね。
ってこと。
だって、Catalyst6500系で10Gのカード挿せるのにSMFでSup2が30Mpps(カタログ値)だよ。
10G2枚+1G8port1枚で既にVoIPのパケットがワイヤーレート通信できないんだよ。
これより安いExtremeのBD6808は96Mppsなのにね。
0477nobofy
02/11/14 22:36ID:???ISP的な使い方からいうと、どうしても「L2はコアやつなぎ」にしか使えない。
特に有線は固定IPを配っていたから余計に。OSPFに流すprefixがあまり
集約できない。
だから、今エッジBGPに走ろうとしている。IIJやOCNが4、5年前にたどった道だわな
http://www.ftth.co.jp/img/pdf/NewsRelease-BGP-Us.pdf
0478おやおや…
02/11/14 23:58ID:k5DHrvQkhttp://www.extremenetworks.com/common/asp/frameHandler.asp?go=/SERVICES/documentation/FN0036UDP_ACL_Rules.pdf
0479あああ
02/11/15 15:02ID:D+4wt9NTそんな処理させるためにソフト実装を多くしてパフォーマンス落とすくらいなら、
「できねえ」で終わってくれたほうがうれしいです。
UDPパケットのフィルタなんてLAN内部ではほとんどしないもん。
外からのアタックならFireWallで落とすって。
0480↑
02/11/16 19:32ID:???0481ageage
02/11/17 12:17ID:5Qpyhgjt高くて(・∀・)!!イイから(笑)
catalyst2950-24対抗のL2(summit24-e2はぶっ壊れそうで嫌だ)
このままだと、某データセンターオールシスコで埋まりそう(・∀・)σ
壊れそうで欝だ。どーすっかなぁ。コアスイッチなしだから、
catalyst3550と2950のショボスイッチだけで終わっちまう
0482あああ
02/11/18 09:15ID:UK0Ag0Feだから、そういう問題だって。
Extremeはハード処理がベースだから、
他社がやっているような「ソフト処理でなければ不可能」処理は実装しないってこと。
それをすると「ソフト処理」がベースになってしまうからね。
※「パフォーマンス」と「ハード/ソフト処理」の関係は「矛」「盾」の関係なんだよね。
「どこへ行け」っていう判断はL3スイッチ機器の中核処理であるにもかかわらず、
CatalystはSupのPFCっていうドータカードで処理している。
「ドータカード」であるっていうことはどうも思わないが、
もともとIOSでやっていた判断処理をASICにしたって言っているくらいで、
Supも含めCatalyst全体は、L3スイッチを前提とした構造ではなく、
ソフト依存のルータをベースにした構造であることを示している。
だから、ルータで出来ることは何でも出来るが
ソフト処理が多いのでパフォーマンスが出ない。
Extremeは、その辺割り切っているっていうこと。
※ExtremeはもともとCISCOのスピンアウトだから(確か)、
CISCOのルータ至上主義では、速いL3スイッチが作れないって思ったんだろうね。
0483Fw-1
02/11/18 11:46ID:???まったく同意
Ciscoの世界にどっぷり漬かってる人はなかなか考え方が抜け出せない
(ここだとRouterの延長線で考えちゃう所かな)
そこらへんわからず設計してる人間が多数失敗する事で
悪評も立つんだろうね・・・
でも、故障率の高さがなぁ・・・はぁ。
0484>>482-483
02/11/18 22:27ID:???0485?O´?O´?O´
02/11/19 07:19ID:???0486?
02/11/20 20:07ID:???Cat4000やCat3550はハード処理しているらしいので無理なのかもしれませんね。
今までのCiscoのMLSPライクなロジックからだと
どういうふうにやってるのかさっぱり分からないですけど。
6500ではそもそもACL自体は全くハード処理されていなくて、
MSFCがファーストパケットをルーティングした処理にしたがって
PFCがテーブルを作って後続パケットをスイッチしてるだけです。
MSFCが止めたFlowのパケットはテーブルが作れないので
全てMSFCに渡されてそこで捨てられる訳です。
だからフラグメントしていればその時点でMSFCに渡すはずなんで、
MSFCが普通にソフトウェアルーティングするはずです。
このロジックは動きが分かりやすくて不透明な部分が無いんで好きなんですけどね。
実際はかなりオーバーヘッドなんでしょうけど。
ところで2948G-L3や4908はBrige-Group間のトラフィックってスイッチされてるんですか?
自分の中では完全にただのスパツリが喋れるルータと思ってるんですけど、
Ciscoでいうマルチレイヤスイッチはあの機種で行われてるんですか?
0487奈々氏
02/12/04 00:36ID:QqhPMzT4VRRPを実装したの?
0488ftp
02/12/04 01:09ID:TRQP7KCTリング構成ならエクストリームのEAPSが2秒ほどで切り替わる。
脅威ですよ!
0489名無し募集中。。。
02/12/04 01:44ID:xKXWQ9wWそれって、VLANいくつくらい切ってる時ですか?
数多いと遅くなりません?
0490fff
02/12/06 21:54ID:???vlanも1000位なら瞬段で切り替わったような...
0492あああ
02/12/11 11:41ID:Ye/a1ue4どんなモデルがどんな風にこわれるの?
参考までに教えて
0493奈々氏さん
02/12/11 21:51ID:ysd2C2UTE社の方ですか?
0494nobody
02/12/11 23:51ID:???某所では壊れたBDを喫茶テーブルにしてます。初めて見たとき、笑ってしまった
0495anonymous@ 140.pool1.dsl8mtokyo.att.ne.jp
02/12/14 02:08ID:???0496俺の仕
02/12/17 22:20ID:???Eの社員なら今更そんな事は岩内と思うよ
運用の方ですか?
0497
02/12/18 00:10ID:j6NAkGKYhttp://biztech.nikkeibp.co.jp/wcs/leaf/CID/onair/biztech/comp/222193
0498
02/12/18 00:21ID:j6NAkGKY0499configure error
02/12/18 22:24ID:???FastIronか3550買って紫に塗っとけ
0501anybody
02/12/22 02:59ID:VfOsLCyZSummit24だけは、コマンド体系も違うんですよね? ハード設計もかな?
0502anonymous@ f-tokyo-132012.zero.ad.jp
02/12/22 11:48ID:???もしかして2948並み?
0503あああ
02/12/24 09:31ID:IBFHB5lHモデル名をよく見てみてね。Summit24には「i」がついていません。
Summitiチップセットが搭載されていないということです。
したがって、「ハード設計」はぜんぜん違います。
3550が悪いのは昔の話しでしょ?
最近はバグも取れて調子いいみたいよ
0505名無し
02/12/26 00:38ID:CMTm42Mp501 は Summit24e[23]のことを言っているような気がしないでもない。
0506いいい
03/01/04 19:00ID:???バッタ物?
何処がどう駄目なのか説明しる!
0508あああ
03/01/06 12:34ID:rdbbw4SLSummit24に「i」モデルってあったっけ?
Summit24かSummit24e[23]しかなくないか?
カタログには出てないぞSummit24iなんか
0509ムラムラ咲
03/01/07 00:06ID:sDQ1eJe0あまりの音に、故障か?と思いますた
0510anonymous@ eatkyo187108.adsl.ppp.infoweb.ne.jp
03/01/07 00:08ID:bMaqL3k5オカ板でRPG制作を行っています、興味のある方は↓まで
http://hobby2.2ch.net/test/read.cgi/occult/1041851118/
1月6日現在制作メンバーは一人も決まっておりません
是非、RPG制作に加わってみたいなという、お方は申し出て下さい
■◆■◆■◆■◆■◆■◆■◆■◆■◆■◆■◆■◆■◆■◆■
0511ん
03/01/13 23:31ID:???GBICどうしてくれようか・・。客には「保守は平気デスよー」って言えるけど、
追加で購入する分は客の仕様変更かからない限りGBICも持ち出しかよ・・・
0512山崎渉
03/01/15 22:15ID:???0513time out
03/01/16 09:54ID:FqawEBiA現在その片側にサーバをつないでいますが、もう片側につないだクライアントから
そのサーバにpingを打ち続けると3〜5%の確率でRequest Time Outが発生して
おります。こんな現象を経験した方いらっしゃいませんでしょうか。
0514あのさ
03/01/18 02:06ID:h4wJ2L0rそれってちゃんとサーバ側までパケットきて
返してる所までキャプチャーしてのお話ですよね?
それでの話なら、Summitの間にHUBかまして
どこでロスってるか確認したら?
んで、どっちかが悪いと。
こんなのすぐ出来るでしょ?質問する前にしたらどう?
0515仕事人
03/01/18 07:54ID:???烈しく同意。
それ位だったらすぐに確認できると思うよ。
まさか、クリティカルなサーバが繋がっててケーブル抜こうものなら首が飛ぶって言うなら仕方ないけど。
LOGでも確認して調べたら?
0517time out
03/01/19 00:04ID:iVDX/CAV本番系サーバです・・・。よって抜けないんです・・・。
0518time out
03/01/19 00:06ID:iVDX/CAVあ、調べたらケーブルが悪いということが判明しました。
お騒がせしました。(と今報告がありました・・・)
抜いたんでしょ
クリティカルな場所なら当然冗長だろうから、切り替えの判断は重要だね
スキルがあると自負するエンジニアほど、
止めずに解決したがって逆に異常な状態で動く時間を長くしがちだよね
だから、これこれこういう時には切り替えるって明確な基準を
運用設計の段階で作っておかないとまずいよな
と、ここまで書いて気がついたけど>>513見ると冗長じゃ無さそうだね
0521time out
03/01/19 20:10ID:MCQ0cO6Y>>520
定期サーバメンテナンス中抜いたとのことです。
もしくは経験上0.5秒くらいでケーブルを差し替えると
各コネクションが切れずにケーブルの差し替えができます。^^;
0522あぼーん
NGNG0523( oдo)コレァ(代)タイチョウ ◆PvunkoBUPA
03/01/19 20:20ID:???0524anonymous@ HDOfa-03p2-159.ppp11.odn.ad.jp
03/01/24 02:20ID:???買えないのでオークション見てたら、Passwordがかかった
ままのものが安く発見できました。
PasswordってCiscoのようにコンソールで消去することって
出来るんでしょうか?
0525BootMenu
03/01/25 01:14ID:ycaWqoEtこういうのって未だに理解できない
SumitでもCatlystでも、SWが1台だけあったところで勉強になるわけも無く、
コマンド覚える程度が関の山
コマンドなんてリファレンス見ればいいだけじゃん
0527あぼーん
NGNGありがとうございました。
その後F社の方から教えてもらいました。
>>526
>SumitでもCatlystでも、SWが1台だけあったところで勉強になるわけも無く、
>コマンド覚える程度が関の山
>
>コマンドなんてリファレンス見ればいいだけじゃん
ごもっとです。
ただ、今後、会社でSummitに触らざるをえなくなってしま
うので稼動してるSummitでは出来ないことをやってみたいなー
と思いまして。
0529anonymous@ p6198-adsau07doujib2-acca.osaka.ocn.ne.jp
03/01/25 13:47ID:???だったら尚更1台だけではどうにもならんと思うよ・・・
0530こどちゃ♪
03/01/26 04:03ID:???例のudp/1434祭り関連で,nanogにこんなの流れてたよ。
うちでも試したけど,本当にフィルタリングできなかった…。
ExtremeWareの設計上の不良?
From: Freedman David
To: '[email protected]'
Sent: 1/25/03 1:44 PM
Subject: Worm / UDP1434
Anybody here on list using Extreme products
(Summit/Alpine/Blackdiamond)?
They sure don't like this traffic one bit. It causes them to not only
drop traffic, but spew out every available error message under the
sun...
Extreme are apparently assembling an "advisory TAC" on this, from our
point of view, since we use the devices to do l3 aggregation (for colo
and such) we've used an ACL to try and combat the offending traffic, but
its not doing much good.....
--
Email Disclaimer can be viewed at:
http://www.netscalibur.co.uk/email.html
--
0531網屋
03/01/26 10:55ID:l4iBfw/B結構、有名な話だけど。UDPをフィルタリング出来ないって、L3スイッチじゃないよね。ソフトウェアの問題ならもう直ってるよね。多分iチップの問題じゃないの。情報も求む。
こういう落ちはほかにもあるよ。
10Gイーサネットボードが1Gを10本束ねた設計で、1フローだと1Gしかでない。いんちきボード。性能うんぬん言う前に、これを10Gですって売るあたりが紫箱終わってるぞ。
ソフトでセッション管理なんてしたらGigaでワイヤレートなんて絶対に出ないと思うんだが
0536あああ
03/01/28 08:01ID:O3VIpyKbたとえそうでも、逆に5Gもスループットのでないシのカの10Gの方が、
よっぽどインチキ
0537rs/6000
03/01/28 12:24ID:u07d072V相性悪いという噂も聞きましたが、知ってる人います?
0538_
03/01/28 16:42ID:???ところで、気になるのだが、RXとTXを間違って刺して
ないだろうな!!!
0539rs/6000
03/01/28 19:26ID:???thanks!
catalystで設定するとしたら、
switchport nonegotiate
とか打っておけば良いですか?
IOSならno negatiation autoだな
っつーか切るなら両方切れよ
ただしCatはautonego切るとかなりやばいことがあるので気をつけよう
0542538
03/01/29 01:20ID:cSoccfOlset port negotiation 4/7 disable
とか例が書いてあったが。4/7はポート番号。
他にも CISCO Cat6000とSummit 24e2をつなぐ時は
双方のauto nego を切れと書いてある。
0543538
03/01/29 01:27ID:cSoccfOl世の中ですね、片方だけ切った方がよい場合がありますよ。
漏れのメモ帳には、Planex GN-1100SX(NIC)とCISCO Cat6000をつなぐ時は、
NICはautonegoにしてCISCOはdisableしろと書いてある。
0544anonymous@ dal-103006-l3.zero.ad.jp
03/01/29 09:54ID:???技術仕様の裏付けに基づいてるか?
経験則だけだとファームのバグなんかもあるんで
"この仕様ならこういう接続"っていうのでない限り
オカルト的につなぎ方は避けた方がいいのでは
仕様の裏付けがあるなら問題ないけど
■ このスレッドは過去ログ倉庫に格納されています